首部字段X-Frame-Options属于HTTP响应首部,用于控制网站内容在其他Web网站的Frame标签内的显示问题.其主要目的是为了防止点击劫持(clickjacking)攻击.
它有两个可指定值:
DENY:拒绝
SAMEORIGIN:仅同源域名下的页面匹配时许可,指定http://hackr.jp/sample.html页面为SAMEORIGIN时,那么hackr.jp上所有页面的frame都被允许可加载该页面,而example.com等其他域名的页面就不行了
X-Frame-Options: DENY
其他首部字段:X-Frame-Options
原创
©著作权归作者所有:来自51CTO博客作者xiangjie256的原创作品,请联系作者获取转载授权,否则将追究法律责任
上一篇:Cookie字段:Cookie
提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
X-Frame-Options
最近客户端内嵌的页面发现了 X-
X-Frame-Options HTTP Web .net -
X-Frame-Options 响应头
X-Frame-Options HTTP 响应头是用来给浏览器指示允许一个页面可否在 <frame
响应头 Server Apache -
点击劫持:X-Frame-Options未配置
解决方案:设置X-Frame-Options参数即可具体操作步骤如下:在上面filter基础上添加即可解
X-Frame-Options java 解决方案 -
CORS & X-Frame-Options
CORS & X-Frame-Options CORS , X-Frame-Options, iframe, 外链, Clickjacking
CORS X-Frame-Options iframe 外链 Clickjacking -
X-Frame-Options & iframe & CORS
X-Frame-Options & iframe & CORS
X-Frame-Optionsm iframe CORS html github